Crear una función de IAM para el Servidor de administración

Antes de instalar el Servidor de administración, en la Consola de administración de AWS cree una función de IAM con los permisos necesarios para la instalación de aplicaciones en instancias. Para obtener más información, consulte las secciones de Ayuda de AWS acerca de las funciones de IAM.

Para crear una función de IAM para el Servidor de administración:

  1. Abra la Consola de administración de AWS e inicie sesión en su cuenta de AWS.
  2. En la sección Roles, cree un rol con los siguientes permisos:
    • AmazonEC2ReadOnlyAccess, si planea ejecutar solo el sondeo de segmento de la nube y no planea instalar aplicaciones en instancias EC2 con API de AWS.
    • AmazonEC2ReadOnlyAccess y AmazonSSMFullAccess, si planea ejecutar el sondeo de segmento de la nube e instalar aplicaciones en instancias de EC2 con API de AWS. En este caso, también deberá asignar una función de IAM con el permiso AmazonEC2RoleforSSM a las instancias de EC2 protegidas.

Deberá asignar esta función a la instancia de EC2 que usará como Servidor de administración.

El rol recién creado está disponible para todas las aplicaciones en el Servidor de administración. Por lo tanto, cualquier aplicación que se ejecute en el Servidor de administración tiene la capacidad de sondear segmentos en la nube o instalar aplicaciones en instancias de EC2 dentro de un segmento de la nube.

Las direcciones de las páginas web que se mencionan en este documento eran válidas al momento de la publicación de Kaspersky Security Center.

Consulte también:

Creación de una cuenta de usuario de IAM para trabajar con Kaspersky Security Center

Paso 3. Autorización en el entorno de nube

Escenario: Despliegue en un entorno de nube

Principio de página